パスワードを忘れた? アカウント作成
14722 story

ニコニコ動画、DDoS攻撃をうけサービス停止中 88

ストーリー by mhatta
アレといいコレといい… 部門より

多数のタレコミを頂いたがここではcanashiro 曰く、

ITmediaニュースの記事によると、株式会社ニワンゴの提供する動画配信サイトニコニコ動画のサーバがDDoS攻撃をうけ、サービスを一時停止中とのこと。

ニコニコ動画のWebサーバとメッセージサーバは20日からSYN flood攻撃を受けはじめ、21日深夜の段階で攻撃に参加している端末は30台程度だったため、手動でアクセスブロックを行っていたという。 その後攻撃に参加する端末が増加し、ドワンゴのモバイル向けサーバにも影響を与え始めたため、サービスを停止させたとのこと。 さらに攻撃に参加する端末は増加しており、23日朝5時ごろには3000台以上が参加しているという。

不特定多数からのDDoS攻撃とのことだが、時間経過と共に攻撃に参加する端末が増加しているあたり、新手のウイルスの仕業のようにも思える。実際はどうなのだろうか。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2007年02月23日 19時56分 (#1115766)
    > 新手のウイルスの仕業のようにも思える。

    たぶんそうじゃなくて、既存のボットネットを誰かが操っているんでしょうよ。
    日本人(というか日本語文化圏に関わる人)でもボットネット使ってる人がいるってことでしょうね。
    あるいは、ボットネットへの指令を依頼する有料窓口とかあるのかな。
    • by Anonymous Coward on 2007年02月23日 20時43分 (#1115796)
      >あるいは、ボットネットへの指令を依頼する有料窓口とかあるのかな。
      今時のmalwareはたいがいが金銭目的のプロの仕業だそうですからねぇ。
      #しかしニコニコを潰して儲かる奴がいるかは不明
      #「金払わんとDoSカマすぞワレ」とニコニコを脅すパターンならありか
      親コメント
  • by Anonymous Coward on 2007年02月23日 21時04分 (#1115808)

    現在 YouTube 側では、nicovideo.jp の REFERER を持つアクセスを拒否しています。 YouTube 側のアナウンスが無いため、 これが一時的なものかどうかは不明ですが、 ニコニコ動画の復帰には DDOS 以外の問題も解決する必要がありそうです。

    • Re:アクセス拒否 (スコア:2, すばらしい洞察)

      by Anonymous Coward on 2007年02月23日 21時36分 (#1115839)
      あくまで憶測ですが、ニコニコ動画はYouTubeのサービスにただ乗りしてるわけで、アクセス拒否食らってもおかしくないですね。

      正直、なんでYouTubeはこんな“完全なるただ乗り”な利用法を容認してるんだろう、と不思議でした。
      規模が黙認できないほど大きくなってきたんでしょうね。

      もし、このようにYouTube側のアクセス拒否が停止の原因で、DDoSという理由が方便だとすると、復帰は当分無しってことになりそうです。

      ニコニコ動画の仕組み自体は非常に興味深いモノがあるので、YouTube側での取り込みや提携などの、建設的な結末になるといいんですが。
      親コメント
      • by Swind (32241) on 2007年02月23日 22時01分 (#1115857)
        今のところ転送量こそニコニコ動画には敵わないものの、同様に YouTube の動画をそのまま利用している Rimo [rimo.tv] は YouTube 創業者から好評を得た [ascii.jp]とか。 最もおっしゃる通り、ニコニコ動画を経由した転送量が膨大なものになったので蹴り始めた、という可能性もなくはなさそうですが。
        親コメント
      • Re:アクセス拒否 (スコア:1, 参考になる)

        by Anonymous Coward on 2007年02月23日 22時45分 (#1115891)
        youtubeはAPI公開してるので、そういうところに関してはおおらかですね。
        同一アカウントからのアクセス回数の制限とかないのかな、という気もしますが。
        APIが公開されている以上その気になれば誰でも同じようなもの作れますしね。
        運用のための鯖と電気代と帯域があるかは別ですが。

        しかしまぁ、ニコニコ動画は視聴者が別々の時間帯に見てもチャットというか実況(?)できるというのは凄いアイデアですね。
        非同期の実況というか。
        親コメント
      • ニコニコ動画とRimoの違いはどこにあるんだろう?
        親コメント
        • Re:アクセス拒否 (スコア:2, 参考になる)

          by baka_gahaku (4542) on 2007年02月24日 1時50分 (#1115959) 日記
          引っ張ってきた動画を編集しているかどうかの差ではないだろうか?
          #1115892でも触れられているけれども、ニコニコ動画は再編集だと言われてもおかしくないんじゃないか。
          チェックボックスで消せるとはいえ、動画の中に後から文字を入れちゃ再編集だろう。

          再編集が駄目かどうかは、youtubeとニコニコ動画の契約の内容によると思うんだけども、普通に考えると駄目だよね。
          youtubeが動画の制作者との契約で、再編集を許して貰っていないと、他に提供する時に再編集の許可を出せるわけがない。

          実は自分はこのトピックで知るまで、ニコニコは自前で動画データを管理しているのだと思っていたよ。
          つまり、ニコニコ動画は再編集可能って条件で、動画データを集めていたのだと思っていた。
          親コメント
      • by Y.. (7829) on 2007年02月24日 9時19分 (#1116034) 日記
        もし、このようにYouTube側のアクセス拒否が停止の原因で、DDoSという理由が方便だとすると、復帰は当分無しってことになりそうです。
        その場合はYouTube以外にただ乗りするだけじゃないかな?
        今のところAmebaVision [ameba.jp]とフォト蔵 [photozou.jp]にも対応してるみたいだし、他のところにもただ乗りするって可能性はあると思う

        それにしてもいつまでfooさんの演奏 [ameba.jp]を楽しめばいいのやら
        これはこれで面白いけどね
        親コメント
      • by Anonymous Coward
        同じことを、「ニュースの見出し」サイトにも言ってください。
        あれだってただ乗りだよね。あなたの言い分なら。
        • Re:アクセス拒否 (スコア:2, 参考になる)

          by Anonymous Coward on 2007年02月23日 23時32分 (#1115908)
          同じことを、「ニュースの見出し」サイトにも言ってください。
          あれだってただ乗りだよね。あなたの言い分なら。
          ニュースの見出しに著作権は存在しません。創作性が無く、事実を述べているだけのモノなので著作物と認められません。
          これは日本国内の判例で確定しています。
          つまり、見出しに関してはただ乗りされても文句は言えません。

          一方、他のニュースサイトの記事を、フレームを使ってあたかも自社サイトの記事であるかのように誤解させる方法で表示させた場合、これは著作権の侵害になるとの判決が出ています。

          つまり、youtubeへのリンクや見出しの取り込みは全く問題なし。
          しかし、youtubeの動画を自社サイトのページ内に置き、自社サイトの機能であるかのように振る舞わせることは、著作権の侵害となり得ます。

          youtubeは、他社/他者のwebページに動画表示機能を埋め込むことを容認していますので、実際には著作権侵害となりません(※1)が、度が過ぎれば規制する権利はyoutube側にあります。
          ※1 著作権者が申告しなければ侵害にならない。

          なお、Google Newsは白黒のボーダーラインにいます。
          見出しだけでなく、記事の一部も表示されているためです。
          日本の著作権判例の解釈からすると、おそらく明確に著作権侵害である、という結果になると思いますが、ニュース会社各社はGoogleとコトを起こしたくないのか、遠慮がちに静観してるような感じですね。
          諸外国では訴訟がおこされ、Google側の敗訴が出始めています。
          (同様の理由でGoogle検索の結果一部表示やキャッシュも合法性は微妙。)

          #え?問題すり替えてるって?w
          親コメント
          • Re:アクセス拒否 (スコア:2, 参考になる)

            by Masafumi Otsune (3314) on 2007年02月24日 20時36分 (#1116312) ホームページ 日記
            日本の著作権判例の解釈からすると、おそらく明確に著作権侵害である、という結果になると思いますが、ニュース会社各社はGoogleとコトを起こしたくないのか、遠慮がちに静観してるような感じですね。

            Googleニュース日本版が開始される前に、ニュースサイト各社とグーグルは話し合いをしたそうです。Googleニュースに掲載を望まないニュースサイトは除外されているそうです。

            勝手にGoogleが転載してて、ニュースサイト側はそれを静観しているという訳ではないようです。
            --
            Masafumi Otsune [otsune.com]
            親コメント
          • by wildcard (416) on 2007年02月23日 23時49分 (#1115913)
            >ニュースの見出しに著作権は存在しません。創作性が無く、
            >事実を述べているだけのモノなので著作物と認められません。

            判例があるのはわかっちゃいるが、
            ZAKZAK [zakzak.co.jp] のニュース見出しに全く創作性がないとは思えない
            親コメント
          • by bero (5057) on 2007年02月26日 17時04分 (#1117198) 日記
            >ニュースの見出しに著作権は存在しません。
            >これは日本国内の判例で確定しています。
            これは正しいですが
            >つまり、見出しに関してはただ乗りされても文句は言えません。
            これは正しくありません。
            日本には著作権法以外にも不正競争防止法とかいろいろあります。

            見出しの無断配信は不法行為、知財高裁が読売新聞の訴えを一部認める判決 [impress.co.jp]
            親コメント
          • >ニュースの見出しに著作権は存在しません。創作性が無く、
            >事実を述べているだけのモノなので著作物と認められません。

            文句を言うことができるのは東スポだけということですね。
            親コメント
        • #1115808から始まっているスレッド [srad.jp]を読む限りだと、著作権云々以前に、YouTubeのインフラにただ乗りしてる問題があるような感じが否めないような(;´Д`)

          つまりは、記事の編集を引用なり転載なりするという、今までの「見出しに著作権を認めるべきか」と言う法的議論以前に、
          素材を提供している側(YouTubeとかの動画サイト)の回線やサーバにかかる負担と自社が得ている利益に見合うような「報酬」をニワンゴが払っていないのではないか?ただ乗りしてるんじゃないのか?
          そこいらの話が見えにくい訳で…(;´Д`)

          そういうあたりのどろどろとしたものが、このDDoS攻撃と非常に強く関係しているのではないか。と言うのは穿ち過ぎでしょうか?
          親コメント
        • by Anonymous Coward
          そう思うなら、アクセス拒否を食らわせればいいのでは。
          • by Anonymous Coward
            拒否られ無ければ何やっても良し
            というわけでもないでしょ

            それとも
            拒否られ無い=許されている
            という素敵発想かな?

            #相手のメリットは跡付けで
            #拒否られたら「我々の権利が~」とか騒ぎそう
    • Re:アクセス拒否 (スコア:1, すばらしい洞察)

      by Anonymous Coward on 2007年02月23日 21時20分 (#1115825)
      なんで、そんなこと気づいたんだ?
      親コメント
    • by Anonymous Coward
      リファラー http://www.nicovideo.jp/ [nicovideo.jp] の方は大丈夫みたいだけど、、
      ブックマークとか履歴は、 ニコニコ動画は www.nicovideo.jp でアクセスしているみたい。
      昔は、http://nicovideo.jp/だったっけ?

      ニコニコ動画ないと暇だから困る
  • ネット右翼批判? (スコア:4, おもしろおかしい)

    by k-tomotaka (33504) on 2007年02月23日 22時29分 (#1115873) ホームページ
    国民新党の瀬戸弘幸がブログで

    自分の演説動画のランキングが上がっているが
    この演説動画は反日勢力にとって都合が悪いから妨害工作された。

    なんて断言してます。考えられなくは無いけれど……
    http://blog.livedoor.jp/the_radical_right/archives/51348996.html [livedoor.jp]
    • by Anonymous Coward on 2007年02月23日 23時31分 (#1115906)
      親コメント
      • by okay! (33341) on 2007年02月24日 1時40分 (#1115957)
        維新政党・新風
        ですね。
        今までなぜか日本に存在しなかった極右政党。

        ウヨ系の人々の結論では

        (1)韓○のFIFA攻撃と状況がいっしょ。
        (2)瀬戸某の新風応援演説(在○創○中○韓○etcを撫で斬り)と兵庫朝鮮○連手入れ動画がどんどんランクアップしてるので阻止。
        (3)2/22は「竹島の日」

        ということでファイナルアンサーみたい。
        --
        草木山河悉皆成神仏
        親コメント
  • 増える~増える~端末~ (スコア:3, おもしろおかしい)

    by Anonymous Coward on 2007年02月23日 21時09分 (#1115816)
    攻撃を受けているとのニュースを見た人々が本当に落ちてるか確認しようとして負荷をかけているに違いない!(気のせい)
    • by kicchy (4711) on 2007年02月23日 23時40分 (#1115909)
      >攻撃を受けているとのニュースを見た人々が本当に落ちてるか確認しようとして負荷をかけているに違いない!(気のせい)

      そ、そうだったのか!
      やべ、俺もボッドと思われるw

      # ま、ちゃんとACK返してるはずなんだけど
      親コメント
    • 「とかち」のヘビーロテーションとかが、ニコニコからの攻撃では
      ないにしろ、嫌がらせだと思われたという線はないんかね?

      #「とかち大盛」は、いつ行ってもコメントが流れてたからなぁ。
      親コメント
  • そっかー (スコア:2, おもしろおかしい)

    by Saitamanist (24995) on 2007年02月24日 1時35分 (#1115956) ホームページ 日記
    俺も毎日「陰陽師は大変なものを盗んでいきました」を見てたから、
    それがDDoSととられてしまったのかな……

    # アイマスの人気もニコ動あってのものだったろうな
    --
    まぐろたべたい
  • サービス終了 (スコア:2, 参考になる)

    by st_u (15841) on 2007年02月25日 0時17分 (#1116394)
    今見に行ったら、サービス終了しちゃったみたいですね。
    権利とかそういう方面ではいろいろ問題有ったのかもしれませんが、
    サービス自体は面白いなと思ったので、
    こんな形で終わってしまったのはちょっと残念。

    まだ、何らかの形で続けるつもりみたいですが。
  • 対策 (スコア:1, おもしろおかしい)

    by Anonymous Coward on 2007年02月23日 21時10分 (#1115817)
    echo 1 /proc/sys/net/ipv4/tcp_syncookies
    じゃ駄目なの?
  • 判例は?

    無しか。
    --

    ---
    TaddyHatty - always @( posedge ↑ or negedge ↓ )
  • by Anonymous Coward on 2007年02月23日 19時56分 (#1115765)
    SYN flood攻撃って、普通送信元のアドレスを偽装するのでは?

    詳しい人解説希望。
    • by Mizar (27267) on 2007年02月23日 20時52分 (#1115802) ホームページ

      まともなISPや組織であれば、自らのネットワークから容易にIP spoofing(送信元IPアドレス詐称)を行えないよう対策を取っている筈です。そういったネットワークの中に攻撃者が居る限りにおいては、IPアドレスの数をカウントする事は有効でしょう。

      #というか、ちゃんと対策してますよね?ね?お願いしますよ?

      親コメント
      • by taka2 (14791) on 2007年02月24日 9時24分 (#1116036) ホームページ 日記
        少なくとも、OCNは対策してますね。
        ADSLとBフレッツのマルチホームな環境で、OCN ADSLアクセスの回線には、Bフレッツに接続してる別のプロバイダ側から割り当てられたIPアドレスのパケットは通りませんでした。
        #外から接続してきた通信の帰り道がデフォルトルートのに流れて、ぜんぜん通信できなかったという…
        #原因に気付くのに手間取りました。

        一方、プロバイダがOCN同士の場合は、別回線に割り当てられたアドレスでも問題なく通りました。
        接続単位で見るのではなく、全体の出入り口でOCNのアドレスブロックに無いパケットははじく感じ?

        だから、OCNの場合対策はしてますが、同じプロバイダ内の他のIPアドレスを詐称しての通信は可能だと思います。
        親コメント
      • by Anonymous Coward on 2007年02月24日 0時34分 (#1115932)
        > #というか、ちゃんと対策してますよね?ね?お願いしますよ?

        国内の某有名ISPで複数IPアドレス契約の下とか、某ISPのPPPoE直接接続の環境にある端末などからSource IP Address(192.168.1.1とかでも…)を偽装したパケットが普通に相手の端末に届いてましたよ…。
        殆どのISPは対策とっていなさそうだとそのとき思ったんですが、遊ぶにはいいので報告せずですが、こういうことがあると報告すべきかと思いますね(苦笑

        # 下手なブロードバンドルータの下でNAT環境とかに有るほうがSourceIPAddress偽装を防いでくれていいかんじなのかも。
        親コメント
      • unicast RPFをかけてるISPってそんなに多いですか?
        ある意味マナーでしょうが、義務ではないというか
        どうせ簡単には気づかれないしいいや、みたいなところもありそうな気がします。
        あるいは非対称ルーティングしていてどうしても無理とか。
        親コメント
        • ISPが1ユーザ毎に送信元の偽装を防ぐ対策を取れない場合があると譲ったとしても、例えばAS(自律システム)レベルで、自己の組織に割り当てられていないはずのIPアドレスを送信元として騙るパケットを内部から他のASに対して駄々漏れに流しているようであれば、ASの信頼問題に関わりそうですがどうなんでしょう?

          そのようなザル状態のASが仮にトランジットASであれば、そこから来るパケットがそのAS内部から送信元を騙って出てきたものなのか、他のASから中継されてきたものなのか、送信元アドレスを見ただけでは判断が難しくなるでしょう。そうでなくとも、自分の所で起きた醜態をむざむざ他の組織に晒すことになるわけで。

          #同様の事は他のネットワーク単位や事象についても言えるでしょうが。

          親コメント
    • by Anonymous Coward on 2007年02月23日 20時06分 (#1115770)
      >SYN flood攻撃って、普通送信元のアドレスを偽装するのでは?
      どっちかって言うと、ピンポンダッシュだと思われ。
      親コメント
  • by Anonymous Coward on 2007年02月23日 20時37分 (#1115790)
    JAXXCが総攻撃?
    • Re:まさか (スコア:1, オフトピック)

      by Artane. (1042) on 2007年02月23日 20時49分 (#1115799) ホームページ 日記
      「駄目です、全ての物理的回線を閉じましたが、衛星回線からも侵入が…」
      「彼我の戦力は三対一か…」
      「もうすぐ最終防壁が侵食されます!」

      「第666防壁を行いました、破られるまで、最低後72時間はかかります」

      「そこまでまつ、JAXXCじゃないだろう」

      # うー、旧映画版の台本転載した公式本持っていたけど、
      # どこかに行ってしまったのであいまいですorz
      親コメント
      • by sakamoto (8009) on 2007年02月24日 12時00分 (#1116087) 日記
        にこにこ動画って人類補間計画なの? 確かに、ゲームのクリア映像とか一人なのにみんなで集まってゲームしているような感じがするけど。
        --
        -- 哀れな日本人専用(sorry Japanese only) --
        親コメント
    • Re:まさか (スコア:1, おもしろおかしい)

      by Anonymous Coward on 2007年02月23日 21時17分 (#1115823)
      JARTIC [jartic.or.jp](日本道路交通情報センター)が攻撃する根拠は見当たらないけどなぁ……
      親コメント
      • by Anonymous Coward
        Iraq米軍車両公道暴走動画に危機感を覚えたJARTICが攻撃したという事も考えられるだろう。
typodupeerror

私はプログラマです。1040 formに私の職業としてそう書いています -- Ken Thompson

読み込み中...